
Framework organisé d'outils et de ressources OSINT gratuits pour collecter des renseignements à partir de sources publiques, classé par catégorie avec des métadonnées structurées pour la reconnaissance et la recherche.
Framework OSINT axé sur la collecte d'informations à partir d'outils ou de ressources gratuits. L'objectif est d'aider les personnes à trouver des ressources OSINT gratuites. Certains sites inclus peuvent nécessiter une inscription ou offrir davantage de données pour $$$, mais vous devriez pouvoir obtenir au moins une partie des informations disponibles gratuitement.
J'ai initialement créé ce framework dans une optique de sécurité de l'information. Depuis, la réponse d'autres domaines et disciplines a été incroyable. J'aimerais pouvoir inclure toute autre ressource OSINT, en particulier provenant de domaines extérieurs à la sécurité de l'information. N'hésitez pas à me signaler tout ce qui pourrait manquer !
Veuillez visiter le framework via le lien ci-dessous et bonne chasse !
(T) - Indique un lien vers un outil qui doit être installé et exécuté localement (D) - Google Dork, pour plus d'informations : Google Hacking (R) - Nécessite une inscription (M) - Indique une URL contenant le terme de recherche et dont l'URL elle-même doit être modifiée manuellement
Chaque entrée d'outil dans arf.json peut inclure des métadonnées structurées au-delà du nom et de l'URL :
Suivez-moi sur Twitter : @jnordine - https://twitter.com/jnordine
Surveillez ou mettez une étoile au projet sur Github : https://github.com/lockfale/osint-framework
Les retours ou suggestions de nouveaux outils sont extrêmement bienvenus ! N'hésitez pas à soumettre une pull request ou à ouvrir une issue sur github, ou à me contacter sur Twitter.
Pour les nouvelles ressources, veuillez vous assurer que le site est disponible pour un usage public et gratuit.
arf.json avec votre nouvelle entrée d'outil dans le dossier de catégorie approprié. Utilisez le format enrichi ci-dessous :{
"name": "Example Name (T)",
"type": "url",
"url": "https://example.com",
"description": "Brief description of what the tool does and its key capabilities.",
"status": "live",
"pricing": "free",
"bestFor": "Primary use case in one sentence",
"input": "What the tool accepts (e.g., Username, Domain, IP address)",
"output": "What the tool returns (e.g., Profile matches, DNS records)",
"opsec": "passive",
"opsecNote": "Any operational security considerations for using this tool.",
"localInstall": true,
"googleDork": false,
"registration": false,
"editUrl": false,
"api": false,
"invitationOnly": false,
"deprecated": false
}
Au minimum, incluez name, type et url. Les champs de métadonnées sont fortement recommandés car ils aident les utilisateurs à comprendre chaque outil en un coup d'œil.
Ajoutez (T), (D), (R) ou (M) au nom lorsque cela s'applique, et définissez le champ booléen correspondant sur true.
Bonne chasse !
| Field | Type | Description |
|---|
description | string | Ce que fait l'outil |
status | string | live, degraded, down ou deprecated |
pricing | string | free, freemium ou paid |
bestFor | string | Cas d'utilisation principal en une ligne |
input | string | Ce que l'outil accepte comme entrée |
output | string | Ce que l'outil renvoie |
opsec | string | passive ou active |
opsecNote | string | Considérations de sécurité opérationnelle |
localInstall | boolean | Correspond au marqueur (T) |
googleDork | boolean | Correspond au marqueur (D) |
registration | boolean | Correspond au marqueur (R) |
editUrl | boolean | Correspond au marqueur (M) |
api | boolean | Indique si l'outil propose une API |
invitationOnly | boolean | Indique si l'accès nécessite une invitation |
deprecated | boolean | Indique si l'outil est obsolète (deprecated) |